No-IP - FritzBox7390 - DS212+ Fernzugriff

monitor

Cadet 4th Year
Registriert
Sep. 2007
Beiträge
127
Hallo,
ich bin ein absoluter Netzwerklaie und krieg`s, seit 1Woche, nicht gebacken. Ich habe Foren gewälzt (Synology, AVM) und mir brummt der Schädel vor lauter DDNS und HTTPS.

Geräte:
Fritz 7390 (FW: 84.05.21 vom 23.04.2012)
Synology DS 212+ (FW: DSM4.0 22-19)
PC Windows7x64
Laptop, Popcorn c200, evtl. Smartphones (ist geplant, wenn alles funktioniert)

Ziel:
Ich möchte von jedem beliebigen PC, außerhalb des Netzwerkes, über Eingabe der NO-IP Adresse, auf die DS zugreifen und auch Bekannten einen Zugriff auf einige Ordner (via FTP) gestatten. Dabei soll die 7390 als Router fungieren und die Verbindungen herstellen.

Bisher erreicht:
-DDNS Server (No-IP) eingerichtet, IP wird angepasst. Eintrag in der Fritzbox:
Dynamic DNS: aktiviert, xxxxxx.no-ip.org, Status: erfolgreich angemeldet
-Freigabe in FB: FTP-Port, TCP,Port 21, Diskstation, an Port 21

Meine Fragen:
-ich habe desöfteren gelesen, es würde sich, insbesonders bei evtl. Smartphonenutzung, eine VPN Einrichtung empfehlen. Stimmt das und wie soll das funktionieren? Es werden irgendwelche Dateien verlangt: Geben Sie eine Datei mit FRITZ!Box VPN-Einstellungen an. Muss dieser Dienst auf der FB oder der DS eingerichtet werden und wie geht es dann weiter?
-Wird UPnP benötigt? Ich würde, aus Sicherheitsgründen lieber eine manuelle Einstellung vornehmen.
-Müssen, in der DS: WebDAVE bzw. EZCloud aktiviert sein und wie sieht es mit dem DHCP Server oder dem Medienserver aus.
-Die Sicherheit der Verbindungen ist mir sehr wichtig. Ich würde HTTPS bevorzugen und die Standardports 80,5000 etc. vermeiden wollen.

Ich bitte sehr um Verständnis, ich gehöre noch zu der Generation, die mit dem Rechenschieber aufgewachsen sind.:cool_alt:
 
Auf der FitzBox müssen die Ports 5000 -5001 sowie 7000 - 7001 freigegeben werden.
DS Web-Config 5000 - 5001 (5000 ist für http und 5001 für https)
DS Filestation 7000 - 7001 (7000 für http 7001 für https)
Https musst Du unter: Systemsteuerung->DSM-Einstellungen->HTTP-Dienst aktivieren.

Anmeldung von ausserhalb über den Webbrowser funktioniert mit folgender Eingabe: "https://xxxxxx.no-ip.org:5001" bzw. "https://xxxxxx.no-ip.org:7001" ohne (")

Für Smartphones kannst Du die verschiedenen Apps wie: DS audio, DSphoto+, DS file, DS finder verwenden. Gibt es für IOS und Android!
 
Für FTP fehlt noch Port 20 und UPNP macht dann Sinn weil FTP für den eigentlichen Filetransfer einen beliebigen HighRangePort nutzt, wenn möglich!
 
Habe mal ein paar Bilder angehängt zur Besseren Visualisierung!

Die Standart Ports kannste natürlich auch ändern!
 

Anhänge

  • ftpds212.PNG
    ftpds212.PNG
    111,8 KB · Aufrufe: 2.231
  • DS212ports.PNG
    DS212ports.PNG
    12,3 KB · Aufrufe: 1.674
  • dsmhttps.PNG
    dsmhttps.PNG
    58,1 KB · Aufrufe: 1.695
Zuletzt bearbeitet:
Hoho, scheint endlich soweit zu funktionieren. Ich frage mich, was ich die letzte Woche gemacht habe?
Ich bitte um Kontrolle, in den angehängten Grafiken.

Wie sieht das für FTP aus?
Ich möchte einigen Bekannten Lesezugriff auf div. Ordner ermöglichen.
Die Privilegieneinstellungen habe ich bereits entdeckt.
Wie bzw. mit welcher URL kann der Gegenüber dann mit der DS kommunizieren?
Wie sollte die Freigabe, in der FritzBox aussehen, wenn nötig?

Endlich geht es voran....
Ergänzung ()

Scheint alles okay zu sein.
Wie verfahre ich mit FTP, um einem Bekannten den Zugriff auf einen freigegebenen Ordner zu ermöglichen?
Mit der FTP Freigabe, in der FritzBox ist es wohl nicht getan (Bild1).
Bei der Browsereingabe: ftp://xxxxxx.no-ip.org erscheint ein Anmeldefenster (Bild2).
Egal, was auch immer ich da eingebe = 504 TLS/SSL protection required.

Was habe ich falsch gemacht.

"Für FTP fehlt noch Port 20 und UPNP macht dann Sinn weil FTP für den eigentlichen Filetransfer einen beliebigen HighRangePort nutzt, wenn möglich!"

Was, um Gottes Willen, ist denn nun schon wieder ein HighRange Port? Ist UPnP unbedingt notwendig. Dann müsste die DS die Einstellungen vorschreiben.
Das hatte ich bereits probiert: 16 Freigaben und hat doch nicht funktioniert.
 

Anhänge

  • DS 2.JPG
    DS 2.JPG
    36,6 KB · Aufrufe: 1.115
  • DS 3.JPG
    DS 3.JPG
    38,3 KB · Aufrufe: 972
  • Fritz1.JPG
    Fritz1.JPG
    29,6 KB · Aufrufe: 837
  • Fritz2.JPG
    Fritz2.JPG
    44,6 KB · Aufrufe: 865
  • Fritz.JPG
    Fritz.JPG
    32,6 KB · Aufrufe: 835
  • Anmeldefenster.JPG
    Anmeldefenster.JPG
    29,6 KB · Aufrufe: 770
monitor schrieb:
Egal, was auch immer ich da eingebe = 504 TLS/SSL protection required.

Was habe ich falsch gemacht.

Nichts hast Du falsch gemacht! Aber der Browser unterstüzt kein FTPS! Um ftp zu nutzen musst Du mit Filezilla zugreifen.

Warum gibts Du den anderen Benutzern keinen zugriff über https auf die Filestation?
Dazu legst Du verschiedene Benutzer an, und kannst dann in der Filestation den gewünschten Ordner über rechte Maustaste Eigenschaften, für den jeweiligen Benutzer freigeben.
 
Es gibt 3 Bereiche von Ports.

System Ports oder Well Known Ports: 0 - 1023
User Ports: 1024 - 49151
Dynamic Ports oder HighRange Ports: 49152 - 65535
 
Zurück
Oben